🔒😬 Documents confidentiels

K1nggor: Bon !
K1nggor: J’ai enfin fini de sĂ©curiser mes papiers administratifs.
K1nggor: J’ai tout installĂ© sur un serveur hĂ©bergĂ© en local, protĂ©gĂ© en HTTPS derriĂšre un proxy et une DMZ avec un port du turfu qu’aucun sniffeur aurait idĂ©e de tester. J’ai cryptĂ© l’accĂšs avec un mot de passe encodĂ© en SHA-256 (je passerais en 512 quand ce sera nĂ©cessaire) de 15 caractĂšres alpha numĂ©riques avec signes et majuscules en plus. J’ai ajoutĂ© une double authentification avec le numĂ©ro de tĂ©lĂ©phone et un code qui expire en 10 minutes. Je n’y accĂšde qu’avec un VPN et un navigateur en navigation privĂ©e pour Ă©viter les “man in the middle”.
K1nggor: Manque plus que la triple d’authentification avec une clef USB ou un google authenticator et j’ai genre le systĂšme le plus sĂ©curisĂ© qui soit !
jAnus: Moi j’ai tout mis sur Google Drive dans un dossier “prout”.

2

19 responses to “🔒😬 Documents confidentiels”

  1. PrĂ©visible de la part du fameux J’ai 4 anus !

  2. Les deux extrĂȘmes.

    Ou sinon y’a la technique du disque dur “rangĂ©” par pur flemme dans un tiroir remplie de cochonneries en vrac et toi seul sait qu’il est lĂ  par habitude.

  3. Avatar de eXplaned136

    Juste comme ça, le https te protĂšge dĂ©jĂ  du MITM (c’est mĂȘme Ă  ça que ça sert).
    Sinon une clĂ© USB ça marche aussi, avec une poche de manteau zippĂ©e en guise de chiffrement 😀

  4. Maintenant, je peux sortir montrer mon pass sanitaire Ă  tout le monde XD

  5. Et sinon il s’est pas dit que tout le monde en avait rien Ă  foutre de ces papiers administratifs ?

  6. Avatar de NerdAreAwesome
    NerdAreAwesome

    Pas sĂ»r que tout ça soit trĂšs utile en cas d’incendie, gĂ©nĂ©ralement c’est Ă  ça qu’on pense en premier pour sĂ©curiser ses papiers.

    J’ai 3 NAS synchronisĂ©s, un chez moi, un chez ma mĂšre et un dernier chez une tante.

    Chacun dispose de 2 To de stockage, ça fait le taff, tout est sur des partitions chiffrĂ©es avec LUKS etc…

    Rien de foufou quoi

  7. Moi j’ai un dossier papier.
    Il est dans une armoire et est totalement sécurisé contre les attaques informatiques.

  8. Sinon y’a KeePass… Portable, sĂ©curisĂ© et ça prend 30s Ă  configurer !

  9. Avatar de Lapinkiller

    “et je trace toutes les actions avec Log4j”

  10. On dit chiffrer, pas crypter

    1
  11. Sinon comme mot de passe tu mets “le chat Ă  pissĂ© dans le carton”

  12. Pour ceux qui pensent que https = secure :

    Https sert a se protéger des attaques MITM, il ne les rend pas impossible.
    – Quid si un utilisateur essaye de se connecter en HTTP ? (mĂȘme si le serveur n’a pas le port 80 ouvert.. HSTS 🙂 ) -> un attaquant peut se mettre en coupure
    – Le certificat est signĂ© par quelle autoritĂ© ? Un attaquant peut trĂšs bien mettre en place un serveur https..
    – PrĂ©sence d’un serveur crl / ocsp ? -> aucun moyen de rĂ©voquer un certificat volĂ©..
    – Quelles suites crypto sont employĂ©es ? -> algo faible = pas de protection
    – Quel protocoles sont supportĂ©s ? SSL ? TLS ? quel version ? ce n’est pas pour rien que plusieurs protocoles / versions existent 😉
    – etc..

    Ce n’est pas en installant une alarme dans 3 piĂšces de ton logement que tu empĂȘchera tous cambriolage 🙂

  13. Manque un mot de passe en morse qui donnerait un code en VigenÚre avec une clé en 12 caractÚres alphanumériques !

  14. On dit “chiffrer”.
    VoilĂ  au revoir. ^^
    chiffrer.info

  15. Une baie de disque raid 5 en usb uniquement que tu débranche quand tu as pas besoin.

    Tant que t’es en rĂ©seau avec quelque chose TU N’ES PAS en sĂ©curitĂ©.

  16. Je n’ose pas imaginer ce qu’il a mis en place pour son dossier pr0n !

  17. Bah Ă©coute chacun sa mĂ©thode hein…

  18. Avatar de beastieboy

    C’est garanti. Aucun sniffeur ne va s’y aventurer

  19. Ce qui est incroyable, c’est que j’ai commencĂ© les cours de sĂ©curitĂ© il y a 2 semaines.
    Il y a 2 semaines je ne comprenais aucun terme employé

Répondre à yolo4ever Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *